Skocz do zawartości

Podejrzenie wirusa - wariuje klawiatura i mysz.


Rekomendowane odpowiedzi

Witam,

 

mam problem z komputerem. Najpierw zawiesił się firefox, po ponownym włączeniu nie było paska z zakładkami (po reinstalu też). Klikając na daną stronę otwierała się w nowym oknie. Następnie nie mogłam się zalogować na konto Windows, bo klawiatura szalała. Mysz też podczas klikania w element pulpitu zaznacza kilkanaście ikonek. Nie wiem czy to wirus, a może ktoś się podpiął pod mój komputer?

Poniżej przesyłam logi  i będę wdzięczna za pomoc.

Addition: http://wklej.org/id/2974407/
FRST: http://wklej.org/id/2974408/
Shortcut: http://wklej.org/id/2974409/

Gmer: http://wklej.org/id/2974429/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W raportach brak oznak infekcji, w spoilerze działania poboczne (usunięcie adware, a bardziej tzw. "witaminek") oraz kosmetyka.

1. Otwórz Notatnik w nim wklej:

CloseProcesses:
CreateRestorePoint: GroupPolicy: Ograniczenia S3 Futuremark SystemInfo Service; "C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe" [X]
U3 idsvc; Brak ImagePath
CustomCLSID: HKU\S-1-5-21-973633878-3127659-858757103-1000_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-639C2CE05BE6}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-973633878-3127659-858757103-1000_Classes\CLSID\{88E3EE16-52A4-60A8-9054-DDA3917CD5F4}\InprocServer32 -> Brak ścieżki do pliku C:\Program Files (x86)\TweakBit Task: {06076AEC-E529-4730-8BCA-B6C83968E378} - System32\Tasks\TweakBit\FixMyPC\Time for deal => C:\Program Files (x86)\TweakBit\FixMyPC\FixMyPC.exe Task: {12E32B3A-8767-4C7D-A332-C7D715FA4416} - \CCleanerSkipUAC -> Brak pliku Task: {183881EA-2891-46E0-9FFC-349A0D2FB0C5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku Task: {2785F933-349A-4CFD-8590-DD5A7E57B751} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku Task: {2BAC3C98-3B81-4C37-85A5-DE3109A4B7E5} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku Task: {42BF092C-6D18-4971-B1E6-1E3AE654BAF9} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku Task: {5DAEF95C-7657-4963-AC4D-32C936A499A3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku Task: {67C4A8E5-EC5D-4B76-A8B8-AD18A0BF8F8D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku Task: {6D399B5B-FC52-4664-93D6-49A5B5370C58} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku Task: {6D9F7192-A3E2-4EAC-A1AD-15BF7878BB0B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku Task: {89B51358-41D4-4088-BDAC-F35FC9E312DA} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku Task: {B78C4628-E503-44A5-8AD2-52138040B743} - System32\Tasks\TweakBit\FixMyPC\Start FixMyPC оn logon => C:\Program Files (x86)\TweakBit\FixMyPC\FixMyPC.exe Task: {C2CAC981-D7A3-4F6D-96A2-6D0727FB6555} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku Task: {D3A575B2-8508-4CC9-AADE-7AAF79C25E12} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku Task: {D74B456F-931D-441B-A8B2-4260BEBC66F6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku Task: {E2991A99-2AB5-4326-88B6-13604A92F2C5} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku Task: {EFA8E466-9A38-444E-B6E9-7DE2A1219661} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku Task: {FE211F19-EC15-4A0C-9BBB-4E0047E524D8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.


Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Nie musisz dostarczać raportu wynikowego (Fixlog.txt), no chyba, że zauważysz jakieś powikłania po wykonaniu skryptu.

 

Odnośnik do komentarza

Raczej jest to mało prawdopodobne (mi np. raz klawiatura szalała jak opętana po niemiłym spotkaniu z wodą), mówię: nic tu nie wskazuję na takową ingerencję.

 

Skasuj jeszcze ręcznie te lokalizacje: (zapomniałem dać do usuwania)

 

C:\WINDOWS\System32\Tasks\TweakBit
C:\ProgramData\TweakBit
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TweakBit

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...